使用Terraform配置AWS Directory Service跨区域复制报错求助
解决AWS托管Microsoft AD跨区域复制的Terraform报错问题
核心问题
报错您指定的区域与AWS托管Microsoft AD目录的创建区域相同,本质是Terraform配置中目标副本区域和源AD所在区域重复,违反了AWS托管AD跨区域副本的创建规则——副本必须部署在与源目录不同的区域。
修正步骤
确认源AD区域
先明确你要复制的源AWS托管AD所在区域(比如源AD在us-gov-west-1,目标区域需选美区政府云的另一可用区域us-gov-east-1)。调整Terraform配置
修改aws_directory_service_region资源的region_name参数,确保其与源AD区域不一致:resource "aws_directory_service_region" "ad_replica" { directory_id = "d-c2670****" # 源AD的ID region_name = "us-gov-east-1" # 必须是源区域之外的美区政府云区域 vpc_settings { vpc_id = "vpc-xxxxxx" subnet_ids = ["subnet-xxxxxx", "subnet-xxxxxx"] } }注:美区政府云当前可用区域为
us-gov-east-1和us-gov-west-1,二选一即可。清理并重新部署
- 若已有错误创建的副本资源,先执行
terraform destroy清理。 - 运行
terraform plan验证配置正确性,确认目标区域与源区域无重复后,执行terraform apply完成部署。
- 若已有错误创建的副本资源,先执行
额外检查项
- 确保目标区域的VPC、子网满足AWS托管AD要求:子网需分布在不同可用区,CIDR无重叠。
- 确认AWS账号在目标区域拥有创建AD副本的权限,且该区域支持AWS托管AD跨区域副本功能(目前美区政府云的两个区域均支持)。
内容的提问来源于stack exchange,提问作者Mohamed Arif
相关产品推荐
相关产品推荐

